Command Injection Prinzip: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „=Prinzip= *Bei der Command Injection werden beliebige Befehle auf einem Host aufgrund einer anfällige Anwendung ausgeführt *Dies ist möglich, wenn eine Anwe…“)
(kein Unterschied)

Version vom 27. Juni 2021, 15:29 Uhr

Prinzip

  • Bei der Command Injection werden beliebige Befehle auf einem Host aufgrund einer anfällige Anwendung ausgeführt
  • Dies ist möglich, wenn eine Anwendung unsichere, vom Benutzer bereitgestellte Datenan eine System-Shell weitergibt.
  • Der Angreifer kann Betriebssystembefehle mit den Rechten der anfälligen Anwendung ausgeführen
  • Command-Injection-Angriffe sind hauptsächlich aufgrund unzureichender Eingabevalidierung möglich.
  • Der Angreifer erweitert die Standardfunktionalität der Anwendung in dem er Systembefehle ausführt.